أمان بياناتكم، في شفافية تامّة
لا شارات لا نملكها، ولا وعود غير قابلة للتحقّق. كل نقطة في هذه الصفحة مُطبَّقة ومُختبَرة اليوم — صُمِّمت وكُتِبت على يد فريق هندسي يتعامل مع الأمان كمتطلَّب تصميم، لا كخانة تُؤشَّر.
الدفاع في العمق
الأمان لا يقوم على حاجز واحد، بل على طبقات مستقلة متراكبة. إليكم، بشكل ملموس، ما يُنفّذه BillClear.
عزل صارم لكل مؤسسة
كل مؤسسة معزولة على مستوى قاعدة البيانات: يُتحقَّق من كل طلب مقابل انتمائكم. لا يمكن لعضو في مؤسسةٍ أن يطّلع أبدًا على بيانات مؤسسة أخرى — وهذا مُختبَر تلقائيًا عند كل إصدار.
فواتير غير قابلة للتعديل
الفاتورة المُنهاة لا يمكن تعديلها ولا حذفها، من أي أحد — بمن فيهم نحن. يمرّ كل تصحيح عبر إشعار مدين مرتبط ومحدود السقف. الترقيم متسلسل ويُسنَد بشكل ذرّي: لا فجوات، ولا تكرار.
سجل تدقيق غير قابل للتلاعب
كل إجراء حساس (إنشاء، إنهاء، دفع، تصدير، تغيير إعداد) يُسجَّل في سجل للكتابة فقط، مؤرَّخ زمنيًا، قابل للاطّلاع في مساحتكم.
أرشفة ≥ 10 سنوات
كل فاتورة مُنهاة تُؤرشَف تلقائيًا مع ملفات XML الخاصة بها (UBL 2.1 وCII)، وملف PDF الصادر فعليًا، وبصمة SHA-256 تتيح التحقق من سلامتها عبر الزمن. احتفاظ لا يقل عن 10 سنوات، مع بحث بالرقم أو العميل أو الفترة، وتصدير كامل عند المراقبة.
توقيع إلكتروني
تحمل الفواتير ختمًا إلكترونيًا RSA-2048 / SHA-256 (مفتاح خاص مُشفَّر AES-256-GCM في حالة السكون). اليوم ذاتيّ التوقيع (امتثال مسبق)؛ والبنية جاهزة لشهادة مؤهَّلة يصدرها مزوّد معتمَد من ANRT (القانون 43-20)، بمجرد أن يفرض ذلك الإطار المُعلَن لـ DGI.
الوصول والأدوار
ستة أدوار (من المالك إلى القارئ) تتحكم في مَن يمكنه الإنشاء أو الإنهاء أو التحصيل أو التصدير. كلمات المرور مُجزَّأة (argon2)، والجلسات تنتهي صلاحيتها، والأسرار (SMTP، المفاتيح) مُشفَّرة في حالة السكون.
المصادقة والجلسات
- كلمات المرور مُجزَّأة بـ argon2
- لا تُخزَّن أبدًا بشكل واضح ولا يمكن عكسها. سرقة قاعدة البيانات لا تجعل كلمات المرور قابلة للاستغلال.
- رمز وصول قصير + تجديد دوّار
- ينتهي رمز الوصول بسرعة؛ ويُخزَّن رمز التجديد مُجزَّأً في كوكي httpOnly (لا يصله JavaScript)، ويُستبدَل عند كل استعمال.
- الصلاحيات يُعاد التحقق منها عند كل تجديد
- سحب الوصول عن أحد المتعاونين يسري فورًا — لا بعد ساعات. الجلسة لا «تنجو» من الإلغاء.
- إقلاع fail-fast
- إن غاب سرّ حرج عند التشغيل، يرفض الخادم الإقلاع: لا رمز قابل للتزوير، ولا إعداد منقوص في الإنتاج.
التشفير والسلامة
- أثناء النقل: HTTPS / TLS
- كل الاتصالات بين متصفحكم وخوادمنا مُشفَّرة من الطرف إلى الطرف.
- في السكون: AES-256-GCM موثَّق
- المفاتيح الخاصة للتوقيع وأسرار التكامل (SMTP، API) مُشفَّرة في السكون، مع التحقق من السلامة عند فك التشفير.
- السلامة: بصمة SHA-256
- كل مستند مؤرشَف يحمل بصمة تشفيرية: أي تغيير لاحق يصبح قابلًا للكشف.
- API معزولة
- CORS مُقيَّد بالأصول المسموح بها، وتحقق صارم من المدخلات (تُرفَض الحقول غير المعروفة)، وحصص وidempotence على API العمومية.
فريق يكتب الأمان، سطرًا بسطر
BillClear لا يجمّع لبِنات مستأجَرة: المنطق الجبائي وعزل البيانات والامتثال تُصمَّم وتُكتَب وتُختبَر داخليًا. هذا ما يتيح لنا أن نوثّق بأمانة ما هو موجود — وأن نصلحه بسرعة عند الحاجة.
- TypeScript صارم من الطرف إلى الطرف؛ ويُراجَع الكود الحساس قبل كل إصدار.
- اختبارات آلية لعزل تعدّد المؤسسات: عند كل إصدار، نُثبت أن مؤسسةً لا يمكنها الوصول إلى بيانات أخرى.
- المنطق الجبائي «الصلب» (حسابات HT/TVA/TTC، الامتثال، UBL) معزول في وحدات نقية ومُختبَرة وحدويًا.
- محرك امتثال مُدار بإصدارات: كل قاعدة مؤرَّخة وموثَّقة المصدر ومرتبطة باللقطة التنظيمية النشطة.
- مبدأ الحد الأدنى من الامتياز: كل طلب يعبر ضوابط متعددة الطبقات — جلسة، انتماء، دور، ثم خطة.
- تتواصلون مع الفريق الذي يطوّر المنتج، لا مع مركز اتصال خارجي.
ما لا ندّعيه (بعد)
لسنا حاصلين على شهادة ISO 27001 ولا نعرض «امتثالًا نهائيًا لـ DGI» — فما دام مرسوم التطبيق غير منشور، لا يمكن لأحد أن يكون كذلك. التزامنا: أن نُوثّق بأمانة ما هو موجود، وأن نُدمج كل مقتضى رسمي فور نشره، دون هجرة ولا كلفة إضافية عليكم.